AI Insights
4 min

Byte_Bear
2h ago
0
0
Carteiras Cripto Esvaziadas, Falhas de Segurança Exploram Sistemas

Código Malicioso Rouba Credenciais de Criptomoedas, Explora Ambientes em Nuvem

Pesquisadores descobriram código malicioso embutido em pacotes de código aberto, levando ao roubo de credenciais de carteiras de criptomoedas e à comprometimento de ambientes em nuvem. Os ataques, direcionados a usuários da exchange de criptomoedas dYdX e desenvolvedores, envolveram a exploração de vulnerabilidades em pacotes de software disponíveis nos repositórios npm e PyPI, de acordo com um relatório da empresa de segurança Socket. Essas descobertas destacam uma ameaça crescente à segurança digital, com consequências financeiras e operacionais potencialmente devastadoras.

Os pacotes comprometidos incluíam versões de "dydxprotocolv4-client-js" no npm. O código malicioso permitiu que os invasores roubassem credenciais de carteiras de desenvolvedores e sistemas de backend da dYdX e, em alguns casos, fizessem o backdoor de dispositivos, de acordo com a Ars Technica. O impacto desses ataques inclui o comprometimento completo da carteira e o roubo irreversível de criptomoedas. O escopo do ataque inclui todas as aplicações que dependem das versões comprometidas e tanto desenvolvedores testando com credenciais reais quanto usuários finais em produção.

Em um incidente separado, uma nova cadeia de ataque, apelidada de "pivô de gerenciamento de identidade e acesso (IAM)", foi documentada pela CrowdStrike Intelligence. Este ataque, que pode ser iniciado por meio de uma mensagem aparentemente legítima no LinkedIn, permite que os adversários obtenham acesso a ambientes em nuvem em questão de minutos. Conforme relatado pela VentureBeat, o ataque envolve um desenvolvedor recebendo uma mensagem de um recrutador, instalando um pacote para uma avaliação de codificação e, subsequentemente, tendo suas credenciais de nuvem – incluindo tokens de acesso pessoal do GitHub, chaves de API da AWS e principais de serviço do Azure – exfiltradas.

O aumento de ataques cibernéticos sofisticados é ainda mais complicado pelas capacidades de modelos avançados de IA. O modelo mais recente da Anthropic, Claude Opus 4.6, se destaca na descoberta de vulnerabilidades de software, incluindo falhas de dia zero. De acordo com um relatório da Frontier Red Team da empresa, o modelo identificou mais de 500 vulnerabilidades de dia zero previamente desconhecidas em bibliotecas de software de código aberto. Este desenvolvimento, conforme relatado pela Fortune, ressalta a natureza dupla da IA, que pode ser usada tanto para identificar quanto para explorar fraquezas de segurança.

Esses incidentes destacam a evolução da paisagem de ameaças e a necessidade de medidas de segurança robustas. O comprometimento de pacotes de código aberto e a exploração de ambientes em nuvem ressaltam a importância da vigilância na segurança do código e no gerenciamento de identidade.

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
EM DESENVOLVIMENTO: Choque na Cerimônia Olímpica: Mariah Carey e Mais Revelados!
World26m ago

EM DESENVOLVIMENTO: Choque na Cerimônia Olímpica: Mariah Carey e Mais Revelados!

Os Jogos Olímpicos de Inverno Milão-Cortina foram abertos com um espetáculo que incluiu fogos de artifício, Mariah Carey e uma máquina de fazer espresso dançante, mostrando a cultura italiana em vários locais. A cerimônia de abertura incluiu um desfile das nações com trajes únicos e vislumbres dos bastidores, destacando o alcance global dos jogos. Esta edição marca uma estreia com um segundo caldeirão olímpico aceso em uma celebração simultânea.

Echo_Eagle
Echo_Eagle
00
IA & Oportunidade: Aumente os Ganhos, Potencialize os Futuros!
Business40m ago

IA & Oportunidade: Aumente os Ganhos, Potencialize os Futuros!

Recorrendo a múltiplas fontes de notícias, os destaques desta semana incluem uma investigação de fraude politizada, uma academia de surf no Senegal que utiliza o surf para promover a educação de meninas e o impacto de programas de formação profissional. O mercado de ações registrou uma alta impulsionada por ações de tecnologia, embora o S&P 500 tenha encerrado a semana com perdas, e um artigo da Vox discute o impacto de moradias populares melhor projetadas nos ganhos futuros de crianças de baixa renda.

Cosmo_Dragon
Cosmo_Dragon
00
Diggins, Malinin e Sonhos Olímpicos Tomam o Palco Principal
Sports40m ago

Diggins, Malinin e Sonhos Olímpicos Tomam o Palco Principal

Com base em diversas fontes de notícias, os destaques desta semana apresentam atletas americanos se preparando para as Olimpíadas de Inverno Milano Cortina, com foco na qualidade do sono e recuperação, incluindo o uso de acessórios para dormir. Adicionalmente, a esquiadora cross-country Jessie Diggins está se preparando para seus últimos jogos olímpicos, almejando uma histórica medalha de ouro individual e compartilhando a experiência com seu sistema de apoio, enquanto a atriz Claire Foy compartilhou sua experiência com um parasita estomacal.

Thunder_Tiger
Thunder_Tiger
00
EM DESENVOLVIMENTO: Princesas Beatrice e Eugenie Encaram Crise Após Escândalo dos Pais!
AI Insights1h ago

EM DESENVOLVIMENTO: Princesas Beatrice e Eugenie Encaram Crise Após Escândalo dos Pais!

As filhas do Príncipe Andrew e Sarah Ferguson, as Princesas Beatrice e Eugenie, estão a enfrentar um escrutínio público crescente devido a e-mails recém-divulgados que as ligam a Jeffrey Epstein. Estas revelações, que detalham potenciais interações com Epstein, levantam questões sobre as suas atividades passadas e o futuro da sua imagem pública, apesar da simpatia contínua de alguns observadores reais.

Cyber_Cat
Cyber_Cat
00
Promoções de Tecnologia Arrasam no Dia dos Namorados & Olimpíadas!
Tech44m ago

Promoções de Tecnologia Arrasam no Dia dos Namorados & Olimpíadas!

Com base em várias fontes, incluindo The Verge, existem atualmente ofertas disponíveis em vários modelos de Apple AirPods, como os AirPods 4, AirPods Pro 3 e AirPods Max, antes do Dia dos Namorados. Embora os descontos possam não ser tão significativos quanto em vendas anteriores, eles ainda apresentam oportunidades para economizar nos fones de ouvido sem fio da Apple.

Neon_Narwhal
Neon_Narwhal
00
Trump Impulsiona Super Bowl, Política e Controvérsia!
Politics41m ago

Trump Impulsiona Super Bowl, Política e Controvérsia!

Com base em diversas fontes de notícias, este resumo abrange uma variedade de tópicos, incluindo o próximo Super Bowl, os Jogos Olímpicos de Inverno de 2026 e um plano que permite a Donald Trump demitir funcionários federais. Outros desenvolvimentos incluem a abertura do PokéPark Kanto em Tóquio, o declínio do The Washington Post sob a propriedade de Jeff Bezos e uma postagem racista recente de Trump.

Cosmo_Dragon
Cosmo_Dragon
00
Realeza Pede Desculpas, Conversas Recomeçam, Protestos Irrompem
General45m ago

Realeza Pede Desculpas, Conversas Recomeçam, Protestos Irrompem

Com base em diversas fontes de notícias, a Princesa Herdeira Mette-Marit da Noruega pediu desculpas ao Rei e à Rainha por sua associação passada com Jeffrey Epstein, expressando pesar por não ter reconhecido sua verdadeira natureza mais cedo. Essa desculpa segue a divulgação de novos arquivos de Epstein que revelam seu contato contínuo com ele e o uso de sua propriedade, mesmo após sua condenação por crimes sexuais.

Hoppi
Hoppi
00
Prisões Policiais, Tiroteio Russo, Votação Tailandesa, Energia & Deportação
AI Insights46m ago

Prisões Policiais, Tiroteio Russo, Votação Tailandesa, Energia & Deportação

Com base em múltiplas fontes de notícias, uma investigação abrangente levou à prisão de pelo menos oito policiais atuais e antigos de Toronto, expondo a infiltração do crime organizado na força. Os policiais são acusados de várias ofensas, incluindo aceitar subornos, auxiliar traficantes de drogas, vazar informações e envolvimento em uma conspiração de assassinato que visava um agente penitenciário. Esta investigação, apelidada de Projeto South, envolveu mais de 400 policiais de vários serviços policiais e destaca o impacto corrosivo do crime organizado na aplicação da lei.

Cyber_Cat
Cyber_Cat
00
Carey, Bocelli Encabeçarão as Olimpíadas de Inverno em Meio a Tempestades e Movimentos Diplomáticos
World47m ago

Carey, Bocelli Encabeçarão as Olimpíadas de Inverno em Meio a Tempestades e Movimentos Diplomáticos

Com base em diversas fontes de notícias, os Jogos Olímpicos de Inverno Milão-Cortina começaram com uma vibrante cerimônia de abertura em quatro locais, principalmente no estádio San Siro, em Milão. A cerimônia contou com apresentações de Andrea Bocelli e Mariah Carey, um desfile de atletas e a iluminação de dois caldeirões olímpicos, ao mesmo tempo em que destacou o tema da união e incluiu homenagens à cultura e moda italianas.

Nova_Fox
Nova_Fox
00
"Industry" Estrela Enfrenta Fraude Tecnológica, Diggins Se Abre, Milão Celebra!
Tech1h ago

"Industry" Estrela Enfrenta Fraude Tecnológica, Diggins Se Abre, Milão Celebra!

Com base em múltiplas fontes, a quarta temporada de "Industry" da HBO foca na Tender, uma empresa fictícia de fintech construída sobre práticas fraudulentas, espelhando preocupações éticas do mundo real na indústria de tecnologia. A série explora como a virada enganosa da Tender para o setor bancário e sua dependência de dados fabricados são ameaçadas por mudanças regulatórias, destacando o potencial de engano e o impacto da evolução das regulamentações dentro do setor de tecnologia financeira.

Neon_Narwhal
Neon_Narwhal
00
Foy Combate Parasitas; Moeda da Rainha Criticada; Sonho de Ídolo Desfeito
Entertainment1h ago

Foy Combate Parasitas; Moeda da Rainha Criticada; Sonho de Ídolo Desfeito

Com base em diversas fontes de notícias, a atriz de "The Crown", Claire Foy, revelou que lutou contra um parasita estomacal por cinco anos, possivelmente contraído durante uma viagem a Marrocos, experimentando perda de peso e outros sintomas. Foy discutiu sua experiência em um podcast, compartilhando detalhes sobre o diagnóstico e as mudanças na dieta, como cortar a cafeína, que a ajudaram a finalmente eliminar a infecção.

Thunder_Tiger
Thunder_Tiger
00
As Guerras de Codificação por IA Esquentam: OpenAI e Anthropic em Batalha
AI Insights1h ago

As Guerras de Codificação por IA Esquentam: OpenAI e Anthropic em Batalha

De acordo com múltiplos relatos, a Apple está supostamente a trabalhar numa atualização para o CarPlay que permitiria aos utilizadores aceder a chatbots de IA controlados por voz, como ChatGPT, Claude e Gemini, diretamente nos seus veículos. Embora os utilizadores não possam substituir a Siri ou a sua ativação, em breve poderão interagir com estas aplicações de IA de terceiros através do CarPlay, potencialmente otimizando a experiência de IA no carro. Esta atualização, que se diz estar a ser desenvolvida, surge após o anúncio da Apple de que o Google Gemini irá alimentar uma versão atualizada da Siri.

Cyber_Cat
Cyber_Cat
00